Avis de confidentialité

Be Avis de confidentialité

Avis mondial de confidentialité de Roland Berger
Dernière mise à jour: 12 mai 2026

Bienvenue dans l'Avis mondial de confidentialité de Roland Berger (« Avis de confidentialité »). La protection de vos données à caractère personnel et le respect du Règlement général sur la protection des données (RGPD) ainsi que des autres législations applicables en matière de protection des données sont des sujets que nous prenons très au sérieux. Le présent Avis de confidentialité a pour but de vous donner un aperçu de la manière dont nous assurons cette protection et cette conformité, des types de données que nous collectons, des raisons pour lesquelles nous le faisons, et de la façon dont nous les traitons.

Nous faisons référence au RGPD pour décrire le traitement des données à caractère personnel, mais comme nous opérons à l'échelle mondiale, d'autres législations locales peuvent s'appliquer. Veuillez noter que la référence au RGPD ou à d'autres lois locales ne s'applique que lorsque celles-ci sont juridiquement applicables au cas d'espèce.

Par « Données à caractère personnel », nous entendons, conformément au RGPD, toute information relative à une personne physique identifiée ou identifiable. Cette notion est plus large que les seules informations à caractère personnel ou privé et inclut également des données telles que votre nom, votre date de naissance et votre adresse e-mail.

  1. Qui est responsable et comment nous contacter ?
  2. Pourquoi et comment collectons-nous, traitons-nous et utilisons-nous vos données à caractère personnel ?
    2.1 Base légale du traitement des données
    2.2 Visiteurs de notre site internet
    2.2.1 Intégration de services et de contenus tiers (Cookies)
    2.2.2 Informations complémentaires sur une sélection de fournisseurs
    2.2.3. Politique de cookies (Cookie-Notice)
    2.3 Participants aux événements, webinaires, enquêtes, entretiens, concours et destinataires des newsletters et magazines imprimés
    2.3.1 Cartes de visite et informations générales de contact
    2.3.2 Newsletters, envois postaux et communications directes
    2.3.3 Participation aux événements, webinaires, enquêtes et concours
    2.4. Contacts professionnels (Business Contacts)
    2.4.1 Clients
    2.4.2 Fournisseurs
    2.4.3 Communication via M365
    2.5 Visiteurs de nos bureaux
    2.6 Candidats à un emploi
    2.7 Plateforme Alumni / Pathfinder
    2.8 Entretiens d'experts et enquêtes
    2.9 Réseaux sociaux
    2.10 Opérations informatiques internes et mesures de sécurité
    2.11 Utilisation de l'Intelligence Artificielle ( IA )
  3. À qui pouvons-nous divulguer vos données à caractère personnel ?
  4. Quels sont vos droits ?
  5. Combien de temps conservons-nous vos données à caractère personnel ?
  6. Principes de protection des données
  7. Sécurité
  8. Dispositions spécifiques nationales — France (Addendum National - Loi Informatique et Libertés)
    8.1.1 Directives post-mortem (Art. 48 et 85 de la LIL)
    8.1.2 Cookies et traceurs — Utilisateurs en France (Art. 82 de la LIL)
    8.1.3 Prospection directe — Utilisateurs en France (Art. L. 34-5 du CPCE)
    8.1.4 Autorité de contrôle compétente
    8.1.5 Âge de la majorité numérique (Art. 45 de la LIL)
    8.1.6 Décisions automatisées (Art. 47 de la LIL)
  9. Modifications de cet Avis de confidentialité

1. Qui est responsable et comment nous contacter ?

Dans le présent avis, « Roland Berger », « nous », « notre » ou « nos » fait référence à une ou plusieurs sociétés du groupe Roland Berger, dont la plupart constituent des entités juridiques distinctes. L'entité Roland Berger avec laquelle vous avez conclu un contrat, êtes en cours de négociation contractuelle, dont vous visitez les locaux, qui est en contact avec vous dans le cadre de relations publiques, et/ou dont vous consultez le site internet, est le responsable du traitement au sens du RGPD (si applicable), dans la mesure où cette société utilise vos données à caractère personnel dans le cadre de sa relation respective avec vous. Vous trouverez l'adresse et le nom de cette entité Roland Berger.

Si vous avez des commentaires, des réclamations ou des questions concernant cet Avis de confidentialité ou notre traitement de vos données à caractère personnel, ou si vous souhaitez exercer vos droits, vous pouvez nous contacter à l'adresse suivante :

Roland Berger Holding GmbH & Co. KGaA
Sederanger 1
80538 Munich, Allemagne
Téléphone : +49-89-9230-0 | Fax : +49-89-9230-8202
E-mail : [email protected]

Pour toute demande spécifique relative à la protection des données, veuillez contacter directement notre délégué à la protection des données :

Roland Berger Holding GmbH & Co. KGaA
À l'attention du Délégué à la Protection des Données (Datenschutzbeauftragter)
Sederanger 1, 80538 Munich, Allemagne
E-mail : [email protected]

Sur nos sites internet, nous collectons des données à des fins d'information et de marketing avec votre consentement à certains emplacements précis. Cette démarche est généralement effectuée pour l'ensemble des entités de Roland Berger agissant en tant que conjointement responsables du traitement (Art. 26 du RGPD).

2.2.1 Intégration de services et de contenus tiers (Cookies)

Sur notre site internet, nous utilisons des contenus ou des offres de services de tiers afin d'y intégrer leurs contenus et services. En cas de cookies techniquement nécessaires, nous le faisons sur la base légale de nos intérêts légitimes conformément à l'article 6, paragraphe 1, let. f) du RGPD. Pour les cookies techniquement non nécessaires, le traitement repose sur votre consentement (Art. 6, paragraphe 1, let. a du RGPD et § 25, paragraphe 1 de la TDDDG).

Les fournisseurs tiers peuvent également utiliser des « pixels espions » (graphiques invisibles, également connus sous le nom de « balises web ») à des fins statistiques ou marketing. Les « pixels espions » peuvent être utilisés pour évaluer des informations telles que le trafic de visiteurs sur les pages de ce site internet.

Lors de certaines visites, nous pouvons utiliser des outils logiciels tels que JavaScript pour mesurer et collecter des informations sur la session, y compris les temps de réponse des pages, les erreurs de téléchargement, la durée des visites sur certaines pages, les données d'interaction avec les pages (telles que le défilement, les clics et les survols de souris) ainsi que les méthodes utilisées pour quitter la page. Nous pouvons utiliser ces informations pour mesurer l'activité du site internet, concevoir des pistes d'amélioration pour nos sites et pour toute autre finalité dans la mesure autorisée par la loi applicable.

Ces informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur. Elles peuvent notamment contenir des informations techniques sur le navigateur et le système d'exploitation, les sites web d'origine (référants), les heures de visite ainsi que d'autres détails relatifs à l'utilisation de notre offre en ligne, et peuvent en outre être combinées avec des informations similaires provenant d'autres sources.

Nous utilisons nos propres traceurs et faisons appel à certains prestataires pour utiliser des cookies, des balises web et d'autres technologies de suivi similaires (ci-après collectivement dénommés « cookies ») sur notre site internet. Vous trouverez ci-dessous un aperçu des fournisseurs tiers et de leurs contenus, ainsi que des liens vers leurs politiques de confidentialité respectives, qui contiennent des informations complémentaires sur le traitement des données et, le cas échéant, sur les modalités d'opposition (appelées options de retrait ou opt-out). Vous pouvez naturellement modifier ou retirer à tout moment le consentement que vous avez accordé pour les cookies qui ne sont pas strictement nécessaires d'un point de vue technique, dans la section « Politique de cookies » (Cookie-Notice) de la présente Politique de confidentialité.

2.3.1. Cartes de visite et informations générales de contact

Si vous nous transmettez votre carte de visite ou partagez vos coordonnées lors d'interactions personnelles — par exemple lors d'événements, de salons professionnels, de réunions d'affaires ou de séminaires —, nous enregistrons les informations que vous nous fournissez. Celles-ci incluent généralement votre nom, votre entreprise, votre adresse postale, votre adresse e-mail ainsi que votre numéro de téléphone ou de télécopie (fax). Nous utilisons ces données pour initier et entretenir des relations commerciales, vous envoyer des informations pertinentes sur nos services, produits et événements, et stocker ces informations de manière sécurisée dans notre système de gestion de la relation client (CRM) à des fins de gestion efficace des contacts et des relations.

Le traitement de ces données repose sur votre consentement (Art. 6, paragraphe 1, let. a du RGPD), sur la nécessité de ces données pour l'initiation ou l'exécution d'un contrat (Art. 6, paragraphe 1, let. b du RGPD), ainsi que sur notre intérêt légitime en matière de développement de réseau (networking), d'engagement client et de maintien des relations (Art. 6, paragraphe 1, let. f du RGPD). Vous pouvez vous opposer à ce traitement ou retirer votre consentement à tout moment ; nous supprimerons alors vos données, sauf si leur conservation est requise à des fins contractuelles ou en vertu d'obligations légales.

2.3.2. Newsletters, envois postaux et communications directes

Nous envoyons des newsletters, des documents imprimés (tels que notre magazine Think:Act ) par voie postale, ainsi que des offres ou des mises à jour personnalisées pour vous tenir informé de nos services, publications et événements. Si vous vous inscrivez à notre newsletter, en ligne ou via d'autres canaux d'inscription, votre demande requiert la fourniture d'une adresse e-mail valide ainsi que d'autres informations obligatoires, notamment votre nom, votre entreprise et votre fonction. La collecte de ces informations complètes nous permet de vous proposer des communications plus personnalisées et pertinentes, en phase avec vos intérêts professionnels. Après votre abonnement à la newsletter, vous recevrez un lien de confirmation pour valider votre inscription (Double Opt-In) ; ce n'est qu'après cette confirmation que vous commencerez à recevoir notre newsletter.

En plus des communications électroniques, nos clients (et clients potentiels) peuvent également recevoir une version papier de notre magazine Think:Act par courrier postal. Si nous disposons de votre adresse postale dans le cadre d'une relation d'affaires et que nous estimons que ce contenu correspond à vos intérêts, nous pouvons vous envoyer ce magazine sans consentement explicite préalable supplémentaire.

Le cas échéant, ces communications reposent sur votre consentement (Art. 6, paragraphe 1, let. a du RGPD). Toutefois, si vos coordonnées proviennent d'une relation client existante avec nous, nous pouvons également traiter vos données sans consentement explicite préalable à des fins de prospection directe, à condition que cela soit conforme aux dispositions de l'article 13, paragraphe 2 de la directive ePrivacy (2002/58/CE) et, par exemple en Allemagne, du § 7, paragraphe 3 de la loi allemande contre la concurrence déloyale (UWG — Gesetz gegen den unlauteren Wettbewerb). Vous disposez du droit de vous opposer à tout moment à la réception de ces communications en nous contactant via les canaux de communication fournis ou en utilisant le lien de désinscription intégré dans nos newsletters par e-mail. Dès réception de votre opposition, nous cesserons d'utiliser vos données à ces fins et les supprimerons, à moins qu'une obligation légale ne nous impose de les conserver.

Pour optimiser nos newsletters, nous analysons l'engagement à l'aide d'outils de suivi tels que des balises web, qui nous permettent de comprendre les interactions comme l'ouverture de l'e-mail ou les clics sur les liens. Cette analyse nous aide à améliorer la pertinence et la qualité de nos communications et est effectuée avec votre consentement explicite préalable (Art. 6, paragraphe 1, let. a du RGPD).

2.3.3. Participation aux événements, webinaires, enquêtes et concours

Lorsque vous participez à des événements, webinaires, enquêtes, ateliers ou concours organisés par nos soins, nous traitons les données recueillies tant lors du processus d'inscription que pendant votre participation elle-même. Outre les données d'inscription de base (nom, entreprise, adresse e-mail, fonction ou adresse postale), nous pouvons enregistrer les données générées au cours de votre participation. Cela peut inclure les contributions fournies lors des discussions, les questions posées, les commentaires partagés, les préférences de vote lors des sessions interactives, ou les données issues des activités de réseau facilitées par les plateformes de l'événement.

Nous utilisons ces données pour gérer l'inscription et permettre la participation (envoi de confirmations ou de rappels, fourniture d'accès aux plateformes de l'événement, suivi post-événement). De plus, les données collectées peuvent nous aider à améliorer nos futures activités, à adapter nos communications à vos intérêts ou à vous proposer des actualités sur des événements similaires correspondant à votre profession et à vos objectifs.

Lorsque les événements ou webinaires se déroulent en ligne, nous utilisons des plateformes telles que Microsoft Teams ou Zoom, pour lesquelles des avis de protection des données distincts s'appliquent.

La base légale du traitement de vos données à caractère personnel dépend de la finalité du traitement et comprend généralement l'article 6, paragraphe 1, let. b du RGPD (exécution d'un contrat), lorsque les données sont nécessaires pour gérer votre inscription et votre participation ; et l'article 6, paragraphe 1, let. f du RGPD (intérêts légitimes), lorsque le traitement soutient nos objectifs commerciaux tels que l'amélioration des futurs événements ou le suivi post-événement.

Par ailleurs, des photographies et/ou des enregistrements vidéo peuvent être réalisés lors de l'événement. Si vous ne souhaitez pas être photographié ou filmé, veuillez en informer directement le photographe ou les vidéastes sur place. Nous traitons ces photographies et/ou enregistrements vidéo à des fins de documentation de l'événement, ainsi que pour nos publications imprimées et en ligne sur nos sites internet accessibles au public et/ou sur nos réseaux sociaux (notamment Instagram, Facebook, LinkedIn). Pour les responsables de traitement au sein de l'UE, la base légale de cette captation et de sa publication est notre intérêt légitime à rendre compte de l'événement conformément à l'article 6, paragraphe 1, let. f du RGPD. Nous sollicitons votre consentement distinct conformément à l'article 6, paragraphe 1, let. a du RGPD pour la publication de photos si leur contenu, leur composition ou leur utilisation prévue le requiert.

2.4 Contacts professionnels (Business Contacts)

Si vous agissez en tant que contact professionnel (clients, fournisseurs, etc.) ou autre personne sans être simultanément la personne physique concernée par les données, vous vous engagez à transmettre ces informations de protection des données aux personnes concernées au sein de votre organisation.

2.4.1 Clients

Nous traitons les données à caractère personnel de nos clients, de leurs employés, de leurs représentants et de toute autre personne dont les données nous sont transmises par le client — telles que le nom, la fonction, les coordonnées et l'employeur — aux fins d'initier et d'exécuter les contrats, de fournir des services de conseil et de maintenir notre relation d'affaires. Cela comprend, entre autres, la communication, la facturation, les contrôles de conformité et les invitations à des événements.

Pour de plus amples informations sur le traitement de vos données à caractère personnel dans le cadre des services convenus contractuellement, veuillez consulter notre Avis d'information relatif à la protection des données destiné aux clients.

2.4.2 Fournisseurs

Nous gérons les relations avec nos fournisseurs en collectant et en traitant les noms, coordonnées professionnelles, coordonnées bancaires et détails des prestations fournies. Cela implique la facturation, le traitement des paiements, la communication opérationnelle efficace et la réalisation des contrôles de conformité pour remplir nos obligations contractuelles et légales.

Les fournisseurs de Roland Berger, leurs employés ainsi que toute autre personne dont nous recevons les données à caractère personnel par l'intermédiaire du fournisseur dans le cadre du contrat concerné peuvent obtenir de plus amples informations sur le traitement de leurs données à caractère personnel en consultant notre Avis d'information relatif à la protection des données destiné aux fournisseurs.

2.4.3 Communication via M365

Si vous êtes en contact avec nous en utilisant les services Microsoft 365 pour communiquer, nous traitons généralement différents types de données à caractère personnel, tels que vos données de profil et les données collectées lors des réunions, afin de garantir une communication efficace et sécurisée.

Des informations relatives au traitement de vos données à caractère personnel dans le cadre de l'utilisation des services cloud Microsoft 365 sont disponibles dans notre Avis d'information relatif à la protection des données pour les services cloud Microsoft 365.

2.5 Visiteurs de nos bureaux

Lorsque vous visitez nos bureaux, nous pouvons collecter les informations personnelles suivantes à votre sujet pour les finalités suivantes :

  • Vos coordonnées par le biais du remplissage du registre de sécurité des visiteurs, conformément à nos intérêts légitimes (sécurité du bâtiment) ;
  • Vos images vidéo issues de la vidéosurveillance (CCTV) dans les zones d'entrée et de sortie, conformément à nos intérêts légitimes (sécurité du bâtiment) ;
  • Votre nom et l'heure d'accès à nos bureaux via un système d'accès de sécurité, conformément à nos intérêts légitimes (maintien de la sécurité de nos bureaux) ;
  • Vos noms et préférences alimentaires à des fins de restauration lors des réunions, conformément à nos intérêts légitimes (respect des besoins des visiteurs) ;
  • Des données de santé pour aider au contrôle des maladies infectieuses (telles que le virus Covid-19), conformément à nos obligations légales en matière de santé et de sécurité ;
  • Le cas échéant, des informations de santé par le biais du registre des accidents de premiers secours, afin de nous conformer à nos obligations légales en matière de santé et de sécurité ;
  • Le nom des invités et, le cas échéant, d'autres informations aux fins d'organiser des événements (par exemple des conférences, des événements caritatifs ou des événements étudiants/alumni) et de fournir des badges nominatifs, des listes de participants, des listes d'équipes et des plans de table.

2.6 Candidats à un emploi

Nous disposons d'un espace candidat sur nos différents sites de recrutement, où les candidats potentiels peuvent postuler pour des emplois, des stages et d'autres postes. Pour cette finalité spécifique, un avis de protection des données distinct s'applique (voir la Politique de confidentialité complémentaire relative au recrutement).

2.7 Plateforme Alumni / Pathfinder

Nous disposons d’un espace dédié à nos anciens collaborateurs (« alumni »), qui permet aux personnes ayant travaillé auparavant pour Roland Berger de rester en contact avec leurs anciens collègues ainsi qu’avec l’entreprise elle-même. À cette fin spécifique, un avis distinct relatif à la protection des données s’applique (voir l’Avis d’information relatif à la protection des données complémentaire destiné aux alumni).

Afin de soutenir nos alumni et nos collaborateurs, nous leur proposons également notre plateforme exclusive d’offres d’emploi Pathfinder, sur laquelle les clients, les alumni et les cabinets de recrutement de dirigeants peuvent publier des offres d’emploi dans cette base de données exclusive. À cette fin spécifique, un avis d’information relatif à la protection des données distinct s’applique (voir l’Avis d’information relatif à la protection des données complémentaire relatif à Pathfinder).

2.8 Entretiens d'experts et enquêtes

Nous traitons vos données à caractère personnel pour obtenir des perspectives professionnelles sur des sujets spécifiques pertinents pour nos projets de conseil, ainsi que pour les études menées par Roland Berger. Cela comprend votre nom, vos coordonnées, votre position professionnelle et toute information que vous partagez volontairement au cours des entretiens et/ou des enquêtes. La base légale du traitement est l'exécution de notre accord contractuel avec vous en tant que fournisseur d'une expertise spécialisée (Art. 6, paragraphe 1, let. b du RGPD). Dans certains cas, il s'agit de votre consentement (Art. 6, paragraphe 1, let. a du RGPD). Dans tous les autres cas, le traitement est effectué sur la base de nos intérêts légitimes (Art. 6, paragraphe 1, let. f du RGPD) pour mener nos travaux de conseil et nos activités de recherche.

Vos données à caractère personnel peuvent être partagées au sein de l’équipe projet ou de l’équipe d’étude concernée. Toute communication de données permettant de vous identifier personnellement à des tiers n’interviendra qu’avec votre consentement explicite. Lorsque les résultats d’entretiens avec des experts ou d’enquêtes sont utilisés dans le cadre d’études susceptibles d’être publiées, communiquées à des clients ou utilisées à des fins de gestion interne des connaissances, seuls des éléments anonymisés ou agrégés issus de vos contributions seront utilisés, afin de garantir que vos informations personnelles ne puissent pas vous être attribuées ni être divulguées à un tiers.

2.9 Réseaux sociaux

Nous interagissons activement avec notre public sur diverses plateformes de médias sociaux, notamment LinkedIn, Instagram, WhatsApp, etc. Pour des informations détaillées, veuillez consulter le profil spécifique du média social ou notre Avis de protection des données pour les Réseaux Sociaux.

2.10 Opérations informatiques internes et mesures de sécurité

Pour garantir la sécurité, la stabilité, l'intégrité et la fonctionnalité de nos systèmes informatiques ainsi que pour protéger les données et les activités de traitement, nous pouvons avoir besoin de traiter des données à caractère personnel stockées dans nos systèmes (sauvegardes, tests). Le fondement juridique de ce traitement est l'article 6, paragraphe 1, let. f du RGPD, notre intérêt légitime découlant des finalités susmentionnées.

2.11 Utilisation de l'Intelligence Artificielle (IA)

Nous utilisons des systèmes d'intelligence artificielle (IA) sélectionnés pour soutenir certains processus métiers. Lorsque cette utilisation implique le traitement de données à caractère personnel, celui-ci est effectué uniquement pour des finalités clairement définies et sous une supervision humaine appropriée.

Le traitement est réalisé en conformité avec les lois applicables sur la protection des données et l'IA dans les juridictions où nous opérons. Cela inclut, le cas échéant, le RGPD, le Règlement européen sur l'Intelligence Artificielle (AI Act) et les lois locales applicables en matière de gouvernance de l'IA.

Pour garantir un niveau de protection approprié, nous mettons en œuvre des mesures techniques et organisationnelles adéquates (minimisation des données, exactitude, gestion des risques et transparence). Les résultats générés par les systèmes d'IA sont examinés par du personnel qualifié avant toute utilisation ultérieure. Les décisions produisant des effets juridiques ou affectant de manière significative des personnes ne sont pas prises sur la seule base d'un traitement automatisé sans intervention humaine.

Lorsque des fournisseurs externes de solutions d’intelligence artificielle sont sollicités, leur rôle au regard de la réglementation applicable en matière de protection des données (en qualité de sous-traitant, de responsable conjoint du traitement ou de responsable du traitement indépendant) est évalué au cas par cas et encadré par des dispositions contractuelles appropriées, conformément à la réglementation applicable en matière de protection des données.

3. À qui pouvons-nous divulguer vos données à caractère personnel ?

Que deviennent les données une fois qu’elles sont transmises à Roland Berger ?

Dès lors que vous nous transmettez des données ou que celles-ci sont collectées sur nos sites Internet, nous les communiquons, au sein de Roland Berger, aux destinataires qui ont besoin d’en avoir connaissance. Les candidatures, par exemple, sont transmises à notre service des ressources humaines ainsi qu’au service pour lequel le poste est proposé (voir la Politique de confidentialité complémentaire relative au recrutement).

Prestataires et sous-traitants externes

Nous pouvons impliquer des prestataires de services qui nous soutiennent dans le traitement des données. Cela ne se produira qu'après la conclusion préalable d'un accord de protection des données (DPA) obligeant nos prestataires à traiter les données uniquement selon nos instructions et à les garder confidentielles.

Partage intragroupe, responsables conjoints du traitement

Au sein de l’organisation du Groupe Roland Berger, il est nécessaire d’échanger des données à caractère personnel au niveau intragroupe, soit entre responsables du traitement distincts, soit entre responsables conjoints du traitement.

Par exemple, dans le cadre de notre relation d’affaires avec vous, nous pouvons partager les coordonnées de contact de nos partenaires commerciaux avec des sociétés affiliées du Groupe. Nous-mêmes ainsi que ces sociétés (voir la liste ici) sommes conjointement responsables de la protection appropriée de vos données à caractère personnel (article 26 du RGPD). Afin de vous permettre d’exercer efficacement vos droits en tant que personne concernée dans le cadre de cette responsabilité conjointe du traitement, nous avons conclu un accord avec ces sociétés vous accordant le droit d’exercer de manière centralisée vos droits relatifs à la protection des données, conformément à la section 4 de la présente Politique de confidentialité, auprès de Roland Berger Holding GmbH & Co. KGaA, Sederanger 1, 80538 Munich, Allemagne.

Certaines entités de Roland Berger peuvent également être établies en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE). Dans ce cas, nous veillerons à ce que des garanties appropriées (notamment les clauses contractuelles types de l’Union européenne) soient mises en place afin de protéger vos données à caractère personnel. Chez Roland Berger, nous sommes responsables de vous informer de vos droits en tant que personne concernée au titre des législations applicables en matière de protection des données. Vous pouvez adresser à Roland Berger toute demande ou réclamation relative à vos données à caractère personnel (voir «Comment nous contacter ? »). Les autres entités de Roland Berger appartenant à l’organisation du Groupe Roland Berger et susceptibles de conserver également vos données à caractère personnel nous apporteront une coopération, une assistance et les informations raisonnables nécessaires afin de nous permettre de répondre à ces demandes ou réclamations.

Transmission de données à des tiers

En principe, nous ne communiquons, ne transférons, ne vendons ni ne commercialisons de quelque autre manière que ce soit vos données à caractère personnel à des tiers, tels que d’autres sociétés ou organisations, sans votre consentement exprès, sauf lorsque cela est nécessaire pour satisfaire à nos obligations contractuelles entre Roland Berger et vous.

Par exemple, les catégories suivantes de destinataires peuvent recevoir vos données à caractère personnel :

  • les autorités publiques, les juridictions, les parties à un litige ou leurs représentants désignés, auxquels nous sommes tenus de fournir vos données à caractère personnel en vertu de la législation, de la réglementation, d’une procédure judiciaire ou d’une décision administrative exécutoire applicable, tels que les autorités fiscales et douanières, les autorités de régulation et leurs représentants désignés, les autorités de supervision des marchés financiers ou les registres publics ;
  • les auditeurs ou consultants externes, tels que les avocats, conseillers fiscaux, assureurs ou banques ; et
  • une autre société, en cas de changement de contrôle, de fusion, d’acquisition ou de cession d’actifs.

Transferts hors UE/EEE

Lorsqu’il existe une base juridique suffisante, vos données à caractère personnel peuvent être transférées vers des pays situés en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), et y être traitées, dans lesquels les lois et dispositions régissant le traitement des données à caractère personnel peuvent être moins strictes. Dans de tels cas, nous veillerons à ce que le transfert de données soit fondé sur une décision d’adéquation (par exemple, le Cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) pour les transferts vers les États-Unis à destination d’entreprises certifiées ) ou sur la conclusion de clauses contractuelles types de l’Union européenne, qui peuvent être consultées et téléchargées ici .

4. Quels sont vos droits ?

Les personnes concernées disposent de droits vis-à-vis de Roland Berger concernant leurs données à caractère personnel, conformément aux articles 15 à 21 du RGPD. En particulier, vous avez le droit de :

  • Demander une copie de vos données à caractère personnel (droit d'accès, Art. 15 du RGPD) ;
  • Demander la mise à jour ou la correction de données que vous jugez incorrectes ou incomplètes (droit de rectification, Art. 16 du RGPD) ;
  • Demander la suppression de vos données à caractère personnel ou la limitation de leur utilisation (droit à l'effacement, Art. 17 et droit à la limitation, Art. 18 du RGPD) ;
  • Vous opposer au traitement de vos données (droit d'opposition, Art. 21 et 22 du RGPD) ;
  • Demander le transfert de vos données à vous-même ou à un autre responsable du traitement (droit à la portabilité, Art. 20 du RGPD).

Si vous n’êtes pas satisfait(e) de la manière dont nous avons traité vos données à caractère personnel, ou de la réponse apportée à toute question ou demande relative à la protection des données que vous nous avez adressée, vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente (article 77 du RGPD). Nous souhaiterions toutefois avoir la possibilité de répondre à vos préoccupations avant que vous ne saisissiez l’autorité de protection des données; nous vous invitons donc à nous contacter en premier lieu.

Nous pourrons être amenés à vous demander des informations spécifiques afin de nous aider à confirmer votre identité et à garantir votre droit d’accès aux informations concernées (ou l’exercice de tout autre droit dont vous disposez). Il s’agit d’une mesure de sécurité appropriée supplémentaire visant à garantir que des informations personnelles ne soient pas communiquées à une personne qui n’est pas habilitée à les recevoir.

Opposition et retrait du consentement

Si vous nous avez donné votre consentement pour traiter vos données à caractère personnel (article 6, paragraphe 1, point a) du RGPD), vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir. Si nous traitons vos données à caractère personnel sur le fondement de l’article 6, paragraphe 1, point f) du RGPD (intérêts légitimes), vous pouvez vous opposer à tout moment au traitement de vos données à caractère personnel à des fins de prospection commerciale (article 21 du RGPD).

Pour ce faire, veuillez utiliser soit le lien figurant dans chacune des newsletters que nous vous envoyons, soit, à défaut, contacter Roland Berger par courrier, télécopie, e-mail ou en utilisant les coordonnées indiquées ci-dessus dans la section «Comment nous contacter ?».

5. Combien de temps conservons-nous vos données à caractère personnel ?

Nous conservons les données à caractère personnel conformément aux durées de conservation prévues par la loi. Nous supprimons régulièrement ces données à caractère personnel ou les bloquons à l’expiration de ces durées ou lorsque les finalités justifiant leur conservation cessent de s’appliquer, conformément aux règles relatives à la protection des données.

Si vous avez accepté une durée de conservation, de traitement et d’utilisation de vos données plus longue, nous supprimerons ou bloquerons vos données à l’expiration de cette durée ou en cas de retrait de votre consentement (voir la Politique de confidentialité complémentaire relative aux candidats ).

Nous conserverons les données que vous nous transmettez dans le cadre de demandes de contact jusqu’à ce que vous demandiez leur suppression, que vous vous opposiez à leur conservation ou que la finalité de leur conservation cesse de s’appliquer. La finalité de la conservation des données cesse de s’appliquer lorsqu’il apparaît que la question sous-jacente a été définitivement résolue.

6. Principes de protection des données

Nous nous conformons aux législations applicables en matière de protection des données. Cela signifie que les informations personnelles que nous détenons à votre sujet doivent être :

  • utilisées de manière licite, loyale et transparente ;
  • collectées uniquement pour des finalités valables que nous vous avons clairement expliquées et ne pas être utilisées d’une manière incompatible avec ces finalités ;
  • pertinentes au regard des finalités dont nous vous avons informé et limitées à ce qui est nécessaire au regard de ces finalités ;
  • exactes et, dans la mesure appropriée, tenues à jour ;
  • conservées uniquement pendant la durée nécessaire aux finalités dont nous vous avons informé ; et
  • conservées de manière sécurisée.

7. Sécurité

Conformément aux exigences légales applicables, Roland Berger a mis en place des mesures techniques et organisationnelles étendues afin de garantir un niveau de protection conforme aux exigences en matière de protection des données, voire supérieur à celles-ci dans certains cas. Les mesures mises en œuvre protègent non seulement les données à caractère personnel, mais également les autres données traitées sur les mêmes systèmes. Roland Berger exploite un système de management de la sécurité de l’information (SMSI) certifié conformément à la norme ISO/IEC 27001:2022. Le SMSI fournit le cadre permettant de garantir les objectifs de sécurité de l’information que sont la confidentialité, l’intégrité et la disponibilité.

La sécurité de vos données est importante pour nous. C’est pourquoi toutes les zones de nos sites Internet dans lesquelles vous pouvez saisir activement des données utilisent des moyens de transmission de données chiffrés, tels que le protocole TLS (Transport Layer Security), afin de protéger vos données contre tout accès par des tiers non autorisés.

Si vous vous inscrivez pour accéder à des espaces protégés de nos sites Internet, vous devez conserver les identifiants de connexion qui vous sont communiqués dans un lieu sûr et les protéger contre tout accès par des tiers. Si vous vous connectez depuis un ordinateur utilisé par plusieurs personnes, veuillez ne pas oublier de vous déconnecter correctement à la fin de chaque session et de fermer la fenêtre du navigateur utilisée.

Grâce aux mesures de sécurité techniques et organisationnelles étendues mises en place, Roland Berger protège vos données à caractère personnel contre toute manipulation, qu’elle soit accidentelle ou intentionnelle, ainsi que contre toute perte, destruction ou tout accès par des tiers non autorisés. Nous améliorons continuellement ces mesures de sécurité à mesure que les technologies évoluent.

8. Dispositions spécifiques nationales — France (Addendum National - Loi Informatique et Libertés)

Les dispositions suivantes complètent le présent Avis de confidentialité pour les utilisateurs situés en France et prévalent en cas de contradiction.

8.1.1 Directives post-mortem (Art. 48 et 85 de la LIL)

Conformément à l’article 48 de la LIL, vous avez le droit de définir des directives particulières relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès (article 85 de la LIL). Ces directives doivent être données de manière distincte et spécifique ; elles ne peuvent pas résulter de l’acceptation de conditions générales. Vous pouvez les modifier ou les révoquer à tout moment.

En tant que fournisseur de services de communication au public en ligne (sites Internet, portail alumni, plateforme d’offres d’emploi, plateformes événementielles), Roland Berger supprimera vos données à caractère personnel relatives à ces services dès notification de votre décès, sauf si vous avez enregistré des directives contraires. Afin de désigner un tiers destinataire de vos données ou d’enregistrer des directives post-mortem, veuillez contacter [email protected]

8.1.2 Cookies et traceurs — Utilisateurs en France (Art. 82 de la LIL)

Pour les utilisateurs situés en France, les opérations relatives aux cookies et autres traceurs sont régies par l’article 82 de la LIL ainsi que par la recommandation n°2020-092 de la CNIL du 17 septembre 2020. Les cookies non essentiels nécessitent votre consentement préalable, libre et éclairé ; vous pouvez les refuser avec la même facilité que vous les acceptez. Les traceurs de mesure d’audience exemptés de consentement sont soumis à une durée de vie maximale de 13 mois et à une durée de conservation des données de 25 mois.

  • Consentement, retrait et durée : Lorsque les cookies ou traceurs ne sont pas strictement nécessaires, nous ne les déposerons ou ne lirons les informations qu’ils contiennent sur votre appareil qu’avec votre consentement préalable, libre, spécifique et éclairé. L’absence d’action de votre part ou le simple fait de faire défiler une page ne constitue pas un consentement; vous pouvez les refuser avec la même facilité que vous les acceptez. Vous pouvez retirer ou modifier votre consentement à tout moment via notre outil de gestion des cookies. Votre consentement est renouvelé environ tous les six (6) mois.
  • Traceurs de mesure d’audience exemptés de consentement : Certains traceurs de mesure d’audience peuvent être utilisés sans votre consentement lorsqu’ils remplissent les conditions strictes fixées par la CNIL (notamment lorsqu’ils sont utilisés exclusivement pour produire des statistiques anonymes et agrégées, qu’ils sont limités à un seul site et qu’ils ne permettent pas le suivi de navigation entre plusieurs sites). Lorsque de tels traceurs exemptés sont utilisés, leur durée de vie n’excède pas treize (13) mois et les données collectées sont conservées pendant une durée maximale de vingt-cinq (25) mois.

L’ensemble des informations détaillées relatives aux cookies et traceurs utilisés, notamment l’identité des fournisseurs tiers, la finalité de chaque catégorie de cookies, la base juridique applicable et les durées de conservation, sont accessibles via notre bandeau cookies.

8.1.3 Prospection directe — Utilisateurs en France (Art. L. 34-5 du CPCE)

Pour les personnes physiques en France, la prospection directe par voie électronique est régie par l'article L. 34-5 du Code des postes et des communications électroniques (CPCE), tel que modifié par la loi n° 2020-901 du 24 juillet 2020, en complément de la section 2.3.2 du présent Avis. Le consentement préalable est requis en règle générale. Une exception s'applique pour les clients existants (opt-out) si: (i) vos coordonnées ont été collectées légalement dans le cadre d'une vente ou d'une prestation de services antérieure, (ii) la communication concerne des produits ou services analogues, et (iii) une option d'opposition simple et gratuite est offerte à chaque contact. Vous pouvez vous désabonner à tout moment via le lien d'envoi ou en écrivant à [email protected].

8.1.4 Autorité de contrôle compétente

L'autorité de contrôle compétente pour les utilisateurs en France est la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy — TSA 80715, 75334 Paris Cedex 07, France (www.cnil.fr). Nous vous encourageons à nous contacter d'abord en utilisant les coordonnées de la Section 1 avant d'introduire une réclamation.

8.1.6 Décisions automatisées (Art. 47 de la LIL)

L'article 47 de la LIL interdit en outre qu'une décision de justice évaluant le comportement d'une personne soit fondée sur un traitement automatisé de données. L'engagement de Roland Berger décrit à la section 2.11 satisfait strictement à cette obligation réglementaire.

8.1.6 Décisions automatisées (Art. 47 de la LIL)

L'article 47 de la LIL interdit en outre qu'une décision de justice évaluant le comportement d'une personne soit fondée sur un traitement automatisé de données. L'engagement de Roland Berger décrit à la section 2.11 satisfait strictement à cette obligation réglementaire.

8.1.6 Décisions automatisées (Art. 47 de la LIL)

L'article 47 de la LIL interdit en outre qu'une décision de justice évaluant le comportement d'une personne soit fondée sur un traitement automatisé de données. L'engagement de Roland Berger décrit à la section 2.11 satisfait strictement à cette obligation réglementaire.

8.1.6 Décisions automatisées (Art. 47 de la LIL)

L'article 47 de la LIL interdit en outre qu'une décision de justice évaluant le comportement d'une personne soit fondée sur un traitement automatisé de données. L'engagement de Roland Berger décrit à la section 2.11 satisfait strictement à cette obligation réglementaire.

8.1.6 Décisions automatisées (Art. 47 de la LIL)

L'article 47 de la LIL interdit en outre qu'une décision de justice évaluant le comportement d'une personne soit fondée sur un traitement automatisé de données. L'engagement de Roland Berger décrit à la section 2.11 satisfait strictement à cette obligation réglementaire.

8.1.6 Décisions automatisées (Art. 47 de la LIL)

L'article 47 de la LIL interdit en outre qu'une décision de justice évaluant le comportement d'une personne soit fondée sur un traitement automatisé de données. L'engagement de Roland Berger décrit à la section 2.11 satisfait strictement à cette obligation réglementaire.

8.1.6 Décisions automatisées (Art. 47 de la LIL)

L'article 47 de la LIL interdit en outre qu'une décision de justice évaluant le comportement d'une personne soit fondée sur un traitement automatisé de données. L'engagement de Roland Berger décrit à la section 2.11 satisfait strictement à cette obligation réglementaire.

9. Modifications de cet Avis de confidentialité

Cet Avis de confidentialité a été modifié pour la dernière fois le 12 mai 2026. Nous pouvons occasionnellement le modifier ou le réviser. Lorsque nous y apportons des modifications, nous actualisons la date de révision en haut de la page. Si ces modifications sont substantielles, nous prendrons des mesures pour vous en informer. Le nouvel Avis modifié s'appliquera à compter de cette date de révision. Veuillez toujours vérifier que vous consultez la dernière version de l'Avis de confidentialité.